Directory Listing adalah fitur di Apache yang secara Otomatis menampilkan daftar File dan Folder di webserver jika tidak ditemukan file index.html
atau index.php
. Fitur ini banyak diterapkan untuk website yang berisi dokumen publik atau software Opensource, namun fitur ini sangat berbahaya bagi website Pemerintah dan Pendidikan.
Berikut ini adalah konfigurasi awal saat Directory Listing masih aktif
<Directory /home/user/website/>
Options indexes FollowSymLinks
AllowOverride None
Require all granted
</Directory>
Ini adalah Konfigurasi untuk menonaktifkan Directory Listing
<Directory /home/user/website/>
Options FollowSymLinks
AllowOverride None
Require all granted
</Directory>
Intinya hapus kata indexes
di baris kedua, Setelah itu Restart Server dengan perintah
sudo service apache2 reload
Berikut ini adalah tampilan sebelum directory Listing di nonaktifkan jika seorang pengunjung web membuka bagian halaman yang tidak punya file index. Misal websitenya webuin.ac.id/img
Berikut ini adalah Tampilan setelah Directory Listing di Nonaktifkan
Insha’Allah dengan mematikan directory Listing, serangan Deface atau Slot Gacor jauh berkurang.